Tener 1 windows independiente para seguridad extra en un mismo pc?

Estoy dándole vueltas haber como con un solo pc, tener divididas el windows que usamos todos, con todas las m13rdas que se pueden instalar y el peligro de colarse cualquier cosa y otro windows ultraseguro blindado para usar solo para cosas serias en un entorno lo más seguro posible ajeno al primer windows. Pero no quiero tener 2 equipos.

Tengo 1tb ssd y 1tb hdd en el equipo y otro hdd de 4tb externo que uso para backups pero me queda libre bastante.

En este último miré si podía instalar un windows dentro con vmware pero no deja. De momento tengo un win11 en el ssd y otro win11 en el hdd limpio instalados. Nose alguna idea mejor?
drpirata escribió:Estoy dándole vueltas haber como con un solo pc, tener divididas el windows que usamos todos, con todas las m13rdas que se pueden instalar y el peligro de colarse cualquier cosa y otro windows ultraseguro blindado para usar solo para cosas serias en un entorno lo más seguro posible ajeno al primer windows. Pero no quiero tener 2 equipos.

Tengo 1tb ssd y 1tb hdd en el equipo y otro hdd de 4tb externo que uso para backups pero me queda libre bastante.

En este último miré si podía instalar un windows dentro con vmware pero no deja. De momento tengo un win11 en el ssd y otro win11 en el hdd limpio instalados. Nose alguna idea mejor?


Yo tengo un win11 anfitrión y con VMware levanto win10, win11 y varias distros Linux.

¿Qué problema tienes para poner win11 en VMware? Para mí es la mejor forma de tener aislados los entornos, para no tener que andar jugando con permisos de acceso a datos locales entre las distintas instancias instaladas. Recuerdo que sólo tuve que incluir el hardware de tpm a la máquina virtual y marcarla como encriptada para que me dejara instalarlo
@drpirata
Si podria ser la opcion de crear una maquina virtual e instalar en ella windows, asi la maquina estara hasta cierto punto aislada del sistema operativo que crea y mantiene la maquina virtual. AUnque es algo engorroso.

Otra opcion seria; siguiendo el mismo tema de la maquina virtual, usar el servidor de vware, este arranca la PC y crea cuantas maquinas virtuales quieras. De esta manera creas dos maquinas virtuales, una que sera donde pongas el sistema 'seguro' u otra donde pogas el sistema 'para mierdas', dejas por defecto que vware inicie la maquina virtual del 'para mierdas' y asi arranque ese windows. Ya cuando requieras hacer otra cosa en un entorno 'seguro, haces que vware arranque esa maquina virtual 'seguro'.

Ahora, otra opcion por hardware; aunque ya no se si aun lo fabriquen. Antes se compraba una tarjeta de expansion [se coloca en alguno de los slots PCIE de la tarjeta madre] la cual tenia su propio controlador SATA, a esta tarjeta le pones un HDD/SSD, despues la tarjeta crea una particion escondida a la que solo puede acceder el software interno de esa tarjeta, instalas el sistema operativo que quieras [windows o linux o mac de una hackintosh], el softweare interno crea una 'fotografia' del HDD/SSD [no de todo, solo de ciertos archivos importantes del sistema operativo, asi como sectores de arranque y similares] cuando se lo indicas y guarda esa informacion en esa particion escondida. De esta manera cuando tengas algun problema de virus o software que no se deje desinstalar o tengas cualquier sospecha usas esa 'fotografia' para restablecer todo el sistema, asi se borran programas/configuracuiones y hasta software malicioso, esto swe hace pulsando una serie de teclas cuando arrancas la PC, la tarjeta de expansion responde a esa teclas y te pregunta si quieres restablecer el sistema. Lo usabamos mucho en el trabajo hace tiempo y asi nos evitabamos muchios problemas de resinstalar windows. Para guardar archivos que creabas o descargabas lo hacias en el HDD/SSD copnectado al puerto SATA dela tarjeta madre, porque si los dejabas en el HDD/SSD conectado a esa tarjeta de expansion, al restaurar la 'fotografia' se borrarian tambien esos archivos. Entopncesd la idea seria instalar windows 'seguro en el HDD/SSD de una tarjeta de expansion como la que menciono, e instalar tambien windows en un HDD/SSD conectado a la tarjeta madre, ya con el administrador de arranque de windows eliges cual de los dos sistemas windows instalados es el que quieres emplear, y asi cuando algo no te guste en el windows 'seguro' puedes usar ese sistema de la tarjeta de expansion.

Alternativamente hay software que hace algo similar de tomar una 'fotografia' de partes del HDD/SSD y tambien funciona bastante. Aqui puedes particionar el HDD/SSD en dos partes, asi instalas windows primero en una particion y luego en la otra asi tendras un sistema DUAL de toda la vida [el administrador de arranque de windows te pedira cual de los dos windows instalados arranca la PC], ya luego en uno de esos windows instalas el software de restablecimiento y ese sera tu 'windows seguro', despues de instalar el software de restablecimiento te pedira hacer la 'fotografia' y ahora cada que arranques esa particion [el windows seguro] restablece todo. Esto lo usabamos en la escuela en los talleres y servicios de computo, asi con este software cada que salias de windows restablece todo el disco, asi cuando volvias a iniciar windows lo tenias como el primer dia, borrando todo software que se hubiera instalado y deshaciendo todos los cambios de configuracion que se hubieran hecho. El mismo software [via una contraseña] te permite hacer cambios al sistema [para instalar mas software o actualizarlo] y ya que terminas de hacer los cambios le indicas al software que haga una nueva 'fotografia' del HDD/SSD. EL tipo de software que te menciono es Deep Freeze que es gratuito aunque ya desactualizado y mas reciente ToolWiz Time Freeze, tambien gratuito
Sobre lo que comenta @TRASTARO , en mi humilde opinión:

- supongo que depende de la zona de confort de cada uno, pero que digas que hacerlo virtualizado con VMware es engorroso .....pues a mí las opciones que das a continuación me parecen infinitamente más liosas. Pero insisto, igual es cosa mía porque tengo más confort manejando virtualización, me parece cosa de un par de clicks.

- cuando dices "usar el servidor de VMware" entiendo que te refieres a instalar un Exsi en el PC y que todo OS que ejecutes sea virtualizado. Yo eso lo desaconsejo en entorno casero, porque entiendo que en una de las máquinas se querrá jugar o en todo caso aprovechar la GPU, y el GPU passtrought en GPUs que no estén dedicadas a ellos está muy capado y eso sí que es engorroso. Mejor que la instancia en la que se quiera aprovechar la GPU no esté virtualizado, menos líos.

- del resto de opciones, igual no he entendido bien todo lo que expones, pero me parece que están más enfocadas a reparar/restaurar cuando pase algo, que a lo que pedía el OP, que es aislar las instancias de OS. El fin perseguido es similar (salvaguardar los datos importantes) pero no es lo mismo tener dos OS independientes, que dos OS con datos locales relacionados en los que podemos restaurar si pasa algo

En todo caso, agradecido por el aporte, no conocía esas solucione hardware que has comentado
@drpirata un interruptor físico.

3 discos duros:

- Uno de archivos compartidos. Siempre encendido
- Uno con Windows Basura. Encendido/Apagado (según interruptor)
- Uno con Windows Limpio. Apagado/Encendido (según interruptor)

Un Switch doble para cambiar el "power" de +5V y +12V, esto inicia la PC con cualquiera de las dos unidades con windows.

Imagen
@Dracot Si tienes la versión pro, tienes sandbox aislado, máquinas virtuales sin gastarte 300 euros que vale vmware si lo tienes legal claro

https://docs.microsoft.com/en-us/shows/ ... ws-sandbox

https://docs.microsoft.com/en-us/virtua ... al-machine
@drpirata una alternativa a VMware puede ser Proxmox e instalar ahí las 2 máquinas virtuales que comentas.
Antes de instalar Proxmox o VMware sería interesante saber las especificaciones del PC ;)
Brutico escribió:@Dracot Si tienes la versión pro, tienes sandbox aislado, máquinas virtuales sin gastarte 300 euros que vale vmware si lo tienes legal claro

https://docs.microsoft.com/en-us/shows/ ... ws-sandbox

https://docs.microsoft.com/en-us/virtua ... al-machine

El OP ya indicaba tener VMware, por eso seguí en esa línea. Que sea de pago o no, ya es cosa suya. Si no, alternativas gratuitas hay montones, aunque para lo que quiere, en win pro, yo más que el modo sandbox me iría al gestor de máquinas de hypervisor directamente, es menos limitado.

Simplemente señalaba que win11 corre perfectamente en VMware, sólo aplicando el par de pasos que dije
Hola. El windows tiene una opcion, para correr maquinas virtuales en caliente.
No es necesario ni vmware ni virtualbox (eso si la maquina tiene que tener HYPERV)

Al arrancar el ordenador te saldria un menu con tu windows fiisico y las distitnas maquinas virtuales.

https://docs.microsoft.com/es-es/window ... windows-11

Lo he visto funcionar en w7 ultimate y funciona muy bien.

Para clonar tu windows en otro puedes dishvhd (se que puede crear discos vhd, pero necesitas vdhx)

Lo unico que tendras que hacer sera buscar como cambiar en el registro la unidad de windows para que aparezca la C: y no la Z:

https://docs.microsoft.com/en-us/sysint ... s/disk2vhd



Saludos
Gracias a todos por mostrarme todas las alternativas! Todas viables con sus pros/contras.
Por aquello de tenerlo totalmente aislado del pc y además portable, se me ocurrió a instalar con VMware un win11 en el hdd externo usb 3.0 de 4TB con partición dedicado a ello. Aunque seguro es muy lento, son tareas de consulta y ofimáticas básicamente y me gusta eso de desvincularlo físicamente del PC por completo ya que quedaría apagado siempre cuando no se usa.
Pero cuando lo intenté no me dejaba, alguien lo ha probado o sabe que pueda funcionar?
drpirata escribió:Pero cuando lo intenté no me dejaba, alguien lo ha probado o sabe que pueda funcionar?

Solo está soportado a partir de la versión 16.2, que es de octubre de 2021.
jnderblue escribió:
drpirata escribió:Pero cuando lo intenté no me dejaba, alguien lo ha probado o sabe que pueda funcionar?

Solo está soportado a partir de la versión 16.2, que es de octubre de 2021.

Y aparte de la versión mínima, lo que te dije unos post atrás, hay que añadir a la máquina virtual el device de tpm y configurar la imagen del disco como encriptada, sino, no permite win11.

Yo tengo win11 virtualizado en otro win11, y lo uso a diario sin problemas
El usuario @Luces te ha dado la mejor opción, lamentablemente a día de hoy no hay nada BARATO y decente a la venta (si manejas te puedes fabricar tú mismo un interruptor pero estéticamente no quedará tan "cuco").
A día de hoy la única alternativa que tienes es tener un disco independiente y bien quitarle el cable bien apagarlo en la BIOS según lo encesites usar o no.

Sobre lo de tener un Windows protegiendo otro Windows...como poner un zorro vigilando el gallinero, deberías de mirar un Ubuntu por ejemplo.
A ver menudas fumadas..
Lo más sensato es bajarte el Vmware Player que es gratuito y crear una maquina virtual con Windows y ahi la tienes aislada y puedes guarrear con ella lo que quieras. Clonarla y tener varias por si una te peta y no quieres instalar de nuevo.

Así lo tengo yo, el disco principal con Windows para (navegar, jugar, documentos), un backup de ese disco en un pendrive externo y luego la maquina virtual que la enciendo cuando quiero probar cosas que podrían dañar el sistema.
verdezito escribió:El usuario @Luces te ha dado la mejor opción, lamentablemente a día de hoy no hay nada BARATO y decente a la venta (si manejas te puedes fabricar tú mismo un interruptor pero estéticamente no quedará tan "cuco").
A día de hoy la única alternativa que tienes es tener un disco independiente y bien quitarle el cable bien apagarlo en la BIOS según lo encesites usar o no.

Sobre lo de tener un Windows protegiendo otro Windows...como poner un zorro vigilando el gallinero, deberías de mirar un Ubuntu por ejemplo.


Ejem
https://es.aliexpress.com/item/1005002689675889.html
Ejem.

hueco en la chapa de la caja con taladro, soldar tres cables (con soldador pequeño, no de arco eléctrico [+risas] ) y fuera., ya tienes 2 discos duros funcionando de forma alterna por un botón físico.
15 respuestas